Configuración de AWS Shield Advanced - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Configuración de AWS Shield Advanced

En este tutorial se explica cómo empezar con AWS Shield Advanced utilizando la consola de Shield Advanced.

nota

Mientras que Shield Advanced requiere una suscripción, AWS Shield Standard no la necesita. Las protecciones proporcionadas por Shield Standard están disponibles de forma gratuita para todos los clientes de AWS.

Shield Advanced proporciona detección y protección de mitigación de DDoS avanzadas contra los ataques a la capa de red (capa 3), la capa de transporte (capa 4) y la capa de aplicación (capa 7). Para obtener más información sobre Shield Advanced, consulte Información general de AWS Shield Advanced.

La comunidad técnica de AWS publicó un ejemplo de un proceso automatizado para configurar Shield Advanced utilizando las herramientas de infraestructura como código (IaC), AWS CloudFormation y Terraform. Puede usar AWS Firewall Manager con esta solución si sus cuentas forman parte de una organización en AWS Organizations y si está protegiendo algún tipo de recurso, excepto Amazon Route 53 o AWS Global Accelerator. Para explorar esta opción, consulte el repositorio de código en aws-samples / aws-shield-advanced-one-click-deployment y el tutorial en One-click deployment of Shield Advanced.

nota

Es importante que configure completamente Shield Advanced antes de que se produzca un evento de denegación de servicio distribuido (DDoS). Complete la configuración para garantizar que su aplicación esté protegida y que se ha preparado para responder en caso de que su aplicación se vea afectada por un ataque DDoS.

Siga los siguientes pasos en orden para empezar a utilizar Shield Advanced.